![]() |
Rechner schaltet sich selbstständig aus hi, ich habe seit heute folgendes Problem: ich war ganz normal am computer, plötzlich öffnet sich das shutdown fenster mit einem 60 sekunden countdown. da ich mich doch ein bischen auskenne habe ich sofort mit shutdown -a abgebrochen. danach wollte sich mein kaspersky deinstallieren und ich hatte irgendwie das gefühl meine maus will nicht so ganz wie ich will, aber konnte die deinstallation abbrechen. dann kam nochmals das shutdown fenster, aber nur mit 3 sekunden, also keine chance gehabt es auf zu halten. danach hab ich den rechner wieder hoch gefahren, erstmal alles kontrolliert wo schaden angerichtet worden sein könnte und habe direkt mal im kaspersky antihacker tool diverse .exe dateien, die vorher nicht drin waren, gefunden, die frei gegeben waren. ich bin kein hacker, aber könnte mir gut vorstellen, dass man die .exe dateien dafür gebrauchen kann. das waren sachen wie mstsc, ping und viele weitere siginifikante (konnt mir nicht alle behalten, hab mich beeilt sie raus zu nehmen) bestimmt 20 stück. die habe ich dann natürlich alle erstmal raus gemacht, kaspersky das system scannen lassen, hat auch einen wurm gefunden, ihn gelöscht, ich hab noch ein andere tool laufen lassen, alles ging ein paar stunden gut und dann kam das shutdown fenster auf einmal wieder. diesmal mit ner total krummen zahl. das erste und zweite mal konnt ich nur abbrechen, aber beim dritten mal war die zeit dann wieder zu kurz. nach dem neustart waren dann teilweise die dateien im kayspersky, die ich vorher gelöscht hatte wieder drin. nicht alle, aber manche. könnte natürlich auch sein, dass die vom system gebraucht werden oder? naja helft mir bitte. ich weiß nich recht, was ich gegen machen soll. sonst wurden keine viren gefunden. der w32 blaster hat auch nichts gefunden. in meiner ereignisanzeige steht allerdings: Code: Der Prozess winlogon.exe hat den Neustart von xxx aus folgenden Gründen initialisiert: Es wurde kein Titel für den Grund gefunden. Code: DCOM konnte mit dem Computer "xxx" (das ist der andere rechner in meinem netzwerk) unter Verwendung eines beliebigen, konfigurierten Protokolls keine Daten austauschen. vielen dank schon einmal |
Hallo, wende bitte an: windsdoorcleaner Windows Worms Doors Cleaner (alles auf "grün" stellen) dann : scanne noch mal mit Kaspersky (im abgesicherten Modus) + poste hier den Report |
danke soweit, ich habe die ports mit dem tool geschlossen, waren bis auf einen alle offen. aber was meinst du mit letzterem? soll ich den rechner im abgesichterten modus hoch fahren und dann den kaspersky einen komplettscan machen lassen? das dauert ca 5 stunden, ich hab bis jetzt immer nur mal teile scannen lassen. |
ja, scanne komplett im abgesicherten modus + berichte, ob/was entfernt wurde und berichte auch, ob der Rechner noch plötzlich bootet. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:28 Uhr. |
Copyright ©2000-2025, Trojaner-Board